policies.tinder.com — 48/100 (Høy personvernrisiko)

Sist analysert

Kjør en ny analyse på en annen erklæring

Tinder (MTCH Technology Services Limited) · tinder.com

Rapportdetaljer

Høy personvernrisiko

Tinder samler inn en enorm mengde svært sensitive personopplysninger – inkludert seksuell orientering, biometriske ansiktsdata og nøyaktig posisjon – og deler dette i stor utstrekning på tvers av Match Group-selskaper og annonsepartnere, noe som gjør det til et bekymringsfullt personvernvalg til tross for at de tilbyr standard EU-rettigheter.

Tinders personvernerklæring avslører omfattende innsamlings- og delingspraksiser som går langt utover det som er strengt tatt nødvendig for en datingapplikasjon. Selv om erklæringen er transparent om sin praksis og gir klare mekanismer for å utøve rettigheter etter Personvernforordningen (GDPR), reiser det rene volumet av sensitive data som samles inn, den brede delingen med Match Group-selskaper og annonsører, og bruken av data til maskinlæring uten tydelige muligheter for å velge bort, betydelige personvernproblemer etter EU-retten.

Sist analysert
KildeURL

Vurdering per kategori

Oppdeling av erklæringen på viktige compliance-områder. God = sterk, rimelig = blandet, dårlig = bekymringsfull.

DataminimeringDårlig

Samler inn svært sensitive kategorier (seksualliv, biometri, nøyaktig posisjon) og genererer brede 'innsikter og utledninger' som går langt utover det som er strengt tatt nødvendig for tjenesten.

ÅpenhetMiddels

Erklæringen er tydelig skrevet og strukturert, men bruker bredt språk rundt formål som 'forbedre tjenester' og 'legitime forretningsformål' som mangler spesifisitet.

Deling med tredjeparterDårlig

Omfattende deling med Match Group-selskaper for vage formål, annonsepartnere som bruker sporingsteknologier, og felles datakontroll med Meta, noe som skaper et bredt fotavtrykk for dataspredning.

Internasjonale overføringerMiddels

Anerkjenner overføringer til USA og viser til SCC-er, men tier om supplerende tekniske eller organisatoriske tiltak som kreves for å sikre effektiv beskyttelse etter Schrems II.

AI/modelltreningDårlig

Forbeholder seg eksplisitt retten til å bruke data til maskinlæring og utvikling av ny teknologi, men gir ingen informasjon om sikkerhetstiltak eller mulighet for brukere til å velge bort.

BrukerrettigheterGod

Gjør rede for GDPR-rettigheter (innsyn, portabilitet, sletting, innsigelse, begrensning) på en tydelig måte, og gir direkte lenker og kontaktinformasjon for verneombud (DPO) og tilsynsmyndigheter for databeskyttelse.

Viktige funn

Bemerkelsesverdige klausuler, problemer eller gode praksiser (kritiske først)

Kritisk

Overdreven innsamling av spesielle kategorier av data

Erklæringen samler eksplisitt inn svært sensitive datakategorier som seksuell orientering, seksualliv, helse og politiske oppfatninger under 'Profildata', og biometriske 'Ansiktsdata', noe som går langt utover det som er strengt tatt nødvendig for en datatjenestes kjernefunksjonalitet og krever uttrykkelig samtykke i henhold til GDPR artikkel 9.

Kritisk

Bred og vag deling av data med tilknyttede selskaper

Data deles bredt med 'Tilknyttede selskaper' (andre Match Group-selskaper) for formål så vage som 'selskapsmessig / konsolidert revisjon, analyse og rapportering' og 'forbedre markedsførings- og annonsekampanjer', noe som kan stride mot GDPRs formålsbegrensning og kompatibilitetstester.

Advarsel

Ingen mulighet til å velge bort AI/ML-trening

Erklæringen sier at de kan oppbevare og bruke avidentifiserte data 'for å forbedre tjenesten vår og skape nye funksjoner, teknologier og tjenester, inkludert gjennom maskinlæring', men er helt stum når det gjelder noen mekanisme for å velge bort eller spesifikke sikkerhetstiltak for denne bruken.

Advarsel

Ufullstendige sikkerhetstiltak for internasjonal overføring

Selv om erklæringen nevner at de er avhengige av standardkontrakter (SCC) for overføringer til tredjeland som USA, mangler den spesifikke detaljer om de supplerende tiltakene som er implementert for å sikre tilstrekkelig beskyttelse etter Schrems II.

Advarsel

Uforholdsmessige oppbevaringsperioder for data

Oppbevaringsperiodene for data er overdrevent lange for visse kategorier, for eksempel å beholde kundeserviceutvekslinger i 6 år og profildata i 1 år etter stengetid 'i påvente av potensiell rettsforfølgelse', noe som virker uforholdsmessig etter GDPRs oppbevaringsbegrensningsprinsipp.

Oppsummering for brukeren

Dine mest intime data samles inn, utledes og deles i stor utstrekning innenfor Match Groups konsernfamilie og med tredjeparts annonsører, med begrensede muligheter til å forhindre bruk i AI-trening.

Compliance-stilling

Blandet samsvarsprofil: Sterk på åpenhet og mekanismer for brukerrettigheter, men svak på dataminimering og formålsbegrensning for sensitive datakategorier.

EU-overføringer

Anerkjenner avhengighet av standardkontrakter (SCC) for overføringer til USA, men tier om supplerende tiltak som kreves etter Schrems II.

Oppdagede signaler

Spesifikke datapunkter og praksiser identifisert i teksten

Innsamlede data
TelefonnummerE-postadresseFødselsdatoKjønnInteresserPreferanserOmtrentlig posisjonSeksuell orienteringSeksuallivHelsePolitiske oppfatningerBilderVideoerLydTekstSøkespørringerChatterKjøpshistorikkØkonomisk informasjonSvar på spørreundersøkelserTredjeparts kontakterKundestøttedataSosiale medier-dataBruksdataIP-adresseEnhets-IDEnhetstypeOperativsystemNettverksinformasjonBevegelses- og sensordata for enhetAnnonse-ID-erInformasjonskapslerNøyaktig geografisk posisjonAnsiktsgeometridataMyndighetsutstedt ID
Behandlingsformål
Tjenesteleveranse og kontoadministrasjonMatching og anbefalingerBetalingsbehandling og pristilpasningAnnonsering og markedsføringskampanjerTjenesteforbedring og utvikling av nye funksjonerMaskinlæring og AI-treningGjennomføring av sikkerhet og trygghetLovlig samsvar og respons til rettshåndhevelseKonsernrevisjon og rapportering på tvers av Match Group
Deling med tredjeparter
Andre Tinder-medlemmerMatch Group-selskaperTjenesteleverandører og underleverandørerAnnonsepartnereMeta (som felles dataansvarlige)RettshåndhevelsesmyndigheterPartnere for sikkerhets- og trygghetsformålTredjeparter via profilfunksjoner for deling
Internasjonale overføringer
Overføringer til amerikanske selskaper og leverandørerTillit til EU-kommisjonens standardkontrakterTillit til adekvathetsbeslutninger der de er tilgjengeligeIngen omtale av supplerende overføringstiltak
AI / Modelltrening
Data brukt til maskinlæring og utvikling av ny teknologiIngen mulighet til å velge bort AI-treningAvidentifiserte data kan oppbevares på ubestemt tid for ML-formål

Bevisutdrag

Direkte sitater fra erklæringen som støtter disse funnene

Some of this data may be considered sensitive or special in certain countries, such as details about sexual orientation, sexual life, health, or political beliefs. If you choose to provide this data, you consent to us using it as laid out in this Privacy Policy.

Where appropriate and as legally permitted, we may maintain and use data that, by itself, cannot identify or be attributed specifically to you... including through machine learning, and keep Match Group services safe.

We share data about you with our Affiliates and they share data about you with us... For other legitimate business purposes including corporate / consolidated audit, analysis and reporting.

we keep customer care exchanges with you for 6 years from the date of the communication; customer care records and supporting data... for five years in support of our safety efforts... profile data for one year in anticipation of potential litigation

We rely on such mechanisms to transfer personal data to our Affiliates... and to third parties for the purposes outlined in Section 5 in countries without adequacy decisions, such as the United States of America.

Mangler eller uklart

  • Ingen omtale av en konsekvensutredning for personvern (DPIA) for høyrisikobehandlingen av biometriske data og data om seksualliv
  • Ingen detaljer om supplerende tiltak for amerikanske dataoverføringer til tross for at de erkjenner at USA mangler en adekvathetsbeslutning
  • Ingen mulighet til å velge bort eller spesifikke sikkerhetstiltak beskrevet for bruk av personopplysninger i maskinlæring/AI-modelltrening
  • Ingen klar forklaring på hvordan 'innsikter og utledninger' genereres, eller spesifikke eksempler på hva disse utledningene kan være
  • Ingen informasjon om sikkerhetstiltak for automatisert beslutningstaking og profilering utover en lenke til en ekstern FAQ

Spørsmål å stille

  • Hvilke spesifikke supplerende tekniske og organisatoriske tiltak har dere implementert i tillegg til SCC-er for å beskytte EU-data som overføres til USA?
  • Hvordan kan brukere velge bort å få dataene sine brukt til maskinlæring og AI-modelltrening, som nevnt i oppbevaringsdelen deres?
  • Kan dere oppgi resultatene av DPIA-en som er utført for behandling av spesielle kategorier av data (seksuell orientering, biometri) og automatisert profilering?
  • Hva nøyaktig utgjør 'innsikter og utledninger' generert fra brukerdata, og brukes disse til å ta automatiserte beslutninger som i betydelig grad påvirker brukerne?
Denne analysen er generert av AI og er ikke juridisk rådgivning. Rådfør deg alltid med en kvalifisert jurist for compliance-beslutninger.

Del denne analysen

Alle med denne lenken kan se resultatet ovenfor.

Bygget av DentroChat

100 % europeisk AI-chat for alle

Chat med AI, jobb med filer, generer bilder og søk på nettet. Data forblir i Europa.

Infrastruktur hostet i EUTekst, filer, bilder og nettsøkRask-, Tenk- og Kreativ-modusPersonvern først som standardIngen data forlater Europa
Prøv gratis →
Se alle